凡是申请ssl证书的网站,CA机构都需要对该域名所有权进行验证,只有通过的验证,才能进行后续操作。那么,网站ssl证书域名怎么验证呢?下面小编就来给大家介绍两种验证方式教程大全,感兴趣的朋友就一起来看看吧!
DNS验证
DNS验证方式需要域名管理人员根据证书订单中的提示,登陆到该域名的域名解析服务商(如国内的万网、新网、国外的godaddy等等)的域名管理系统中进行指定的操作配置。而根据ca机构的规则不同,域名管理员在添加DNS记录时会出现CNAME或TXT类型中的一种,而管理员只需按照MPKI中系统提示的信息添加即可。
操作步骤:
1、在申请证书订单,点击域名验 –> 选择DNS方式验证 –> 等待接收验证邮箱中的txt值 –> 添加TXT记录(以阿里云DNS为例)。
2、登陆阿里云域名管理后台,进入:产品管理-管理控制台-域名与网站(万网) – 云解析DNS 。
3、选择需要配置的域名,点击“解析设置”。
4、选择“添加解析”,记录类型选“TXT”:
5、根据上面的示例,在主机记录中输入:@(如果是二级域名验证,请填二级域名前缀,例:www. domain.com.cn,则填www)
6、在记录值中输入:dx9abcefgh3i9jkl6jtjwd7pxddt5c7a(此处只是例子演示,请根据CA实际提供的TXT值设定)
7、TL设置最小值为10分钟~1小时,然后点击【确认】按钮保存。
8、DNS记录设置完成
邮箱验证
邮箱验证是针对以申请域名结尾的指定域名邮箱做邮箱验证。通过邮箱来确认证书申请的域名是否已经注册,以及申请者是否对此域名具有控制权。
1、WHOIS注册中列示的,注册人(Registrant Email)和管理人(Admin Email)的电子邮箱(即whois邮箱)。需要注意的是:如果需要使用这类邮箱,必须确保该域名没有处在隐私保护状态下,如是whois注册信息处于隐私状态,则无法选择whois邮箱验证;
2、以申请的域名为主的电子邮箱(一般是域管理员使用的管理员邮箱),下面以申请域名为host. domain.com为例,可供使用的邮箱有admin5个邮箱:
3、申请者会收到“域名验证邮件”,收件人单击邮件里所提供的认证链接进去,按要求点击确认即可。
webmaster@domain.com
postmaster@domain.com
hostmaster@domain.com
admin@domain.com
administrator@domain.com
打开对应的邮箱,点击验证。
以上就是小编整理的网站ssl证书域名怎么验证 两种方式教程大全的相关内容,希望可以对大家有所帮助!更多关于SSL证书的内容,敬请关注国内免备案服务器!